Microsoft Exchange Server ievainojamība CVE
Microsoft Exchange Server ievainojamība CVE-2026-62911
Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums).
Sekmīgas izmantošanas gadījumā uzbrucējs ar sākotnēji ierobežotām piekļuves tiesībām var tīklā paaugstināt savas privilēģijas un apdraudēt Exchange Server datu konfidencialitāti, integritāti un pieejamību. Saskaņā ar Microsoft vērtējumu ievainojamības izmantošanai nepieciešama lietotāja iesaiste.
Nepieciešamās darbības
Pēc iespējas ātrāk instalējiet atbilstošo Microsoft drošības atjauninājumu un pārliecinieties, ka Exchange Server ir atjaunināts vismaz līdz šādai versijai:
- Exchange Server 2016 CU23 — 15.01.2507.072 vai jaunāku
- Exchange Server 2019 CU14 — 15.02.1544.044 vai jaunāku
- Exchange Server 2019 CU15 — 15.02.1748.049 vai jaunāku
- Exchange Server Subscription Edition — 15.02.2562.046 vai jaunāku
CERT.LV iesaka izvērtēt nepieciešamību Exchange serveri eksponēt ārējā internetā. Novecojuši Exchange serveri, kuri vairs nesaņem drošības atjauninājumus, jāizolē no ārējā interneta un pakāpeniski jāpāriet uz atbalstītām Exchange Server versijām.
Papildus infromācija: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.